[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Was macht eigentlich security.debian.org?



Oliver Egginger <Oliver.Egginger@dvz.fh-giessen.de> wrote:

> Leider wurde keines der Sicherheitsproble dadurch gelöst, was erst
> einmal nicht weiter tragisch ist, da es bis auf eine Ausnahme keine
> schwerwiegenden Probleme waren (zumindest nicht für mich).

Welche wären das denn, die nicht behoben worden sein sollen?

> Wird der Kernel nicht ueber http://security.debian.org/ mit
> aktualisiert?

Bei entsprechenden Lücken wird ein neues Kernel-Paket dort zur Verfügung
gestellt, alle Sicherheitsupdates fliessen dann natürlich in ein neues
Release von Debian Stable ein.

> Warum ist der SSH-Dienst nicht aktualisiert worden, obwohl auch er
> bei Nessus Sichheitswarnungen verursacht?

Bei Nessus bin ich immer vorsichtig, das Ding schießt sehr gerne über
das Ziel hinaus.

Das aktuell über security.debian.org verfügbare openssh-Paket behebt
alle bekannten Sicherheitslücken in SSH.

S°

-- 
BOFH excuse #60:

system has been recalled



Reply to: